Справочник системных ошибок и решений

Windows Server, Active Directory, 1С:Предприятие, СУБД, Linux, Cisco, MikroTik, Asterisk.

⚠️ Важная информация Все материалы, инструкции, команды и скрипты на сайте предоставлены исключительно в ознакомительных целях. Их применение может повлиять на работу операционной системы, программного обеспечения, баз данных, сетевого оборудования и других компонентов инфраструктуры. Перед выполнением действий создайте резервную копию и по возможности протестируйте изменения в безопасной среде. Пользователь самостоятельно оценивает риски и несет ответственность за результат. При отсутствии необходимых знаний обратитесь к квалифицированному ИТ-специалисту.

ORA-28000 1С:Предприятие и СУБД

Ошибка ORA-28000: the account is locked — разблокировка учетной записи Oracle

Обновлено: 26.08.2026 · Официальная документация ↗
  • При попытке авторизации возвращается ошибка ORA-28000: the account is locked.
  • Учетная запись пользователя 1С или сервиса заблокирована из-за превышения числа неудачных попыток ввода пароля.
  • Статус учетной записи в DBA_USERS равен LOCKED или LOCKED(TIMED).

1. Проверка статуса учетной записи

SELECT username, account_status, lock_date, expiry_date, profile 
FROM dba_users 
WHERE username = 'APP_USER';

2. Разблокировка пользователя

ALTER USER app_user ACCOUNT UNLOCK;

3. Отключение автоматической блокировки в профиле (PASSWORD_LOCK_TIME)

Для служебных учетных записей 1С и интеграций отключите лимит неудачных попыток входа:

ALTER PROFILE DEFAULT LIMIT FAILED_LOGIN_ATTEMPTS UNLIMITED;
ALTER PROFILE DEFAULT LIMIT PASSWORD_LOCK_TIME UNLIMITED;

4. Поиск IP-адреса хоста, который вводит неверный пароль

SELECT os_username, userhost, terminal, 
       TO_CHAR(timestamp, 'YYYY-MM-DD HH24:MI:SS') AS login_time, 
       returncode
FROM dba_audit_trail
WHERE username = 'APP_USER' AND returncode = 1017
ORDER BY timestamp DESC;
💡 Практика специалистов: Для системных учетных записей баз данных 1С (usr1cv8) всегда создавайте отдельный профиль безопасности (например, 1C_SERVICE_PROFILE) с параметром FAILED_LOGIN_ATTEMPTS UNLIMITED, чтобы предотвратить остановку всего предприятия из-за чьей-то случайной ошибки ввода.

Частые вопросы (FAQ)

В чем разница между статусами LOCKED и LOCKED(TIMED)?

LOCKED означает, что учетная запись была заблокирована администратором вручную. LOCKED(TIMED) означает, что блокировка произошла автоматически из-за неверных паролей и снимется сама по истечении PASSWORD_LOCK_TIME.

Почему разблокированная учетная запись блокируется снова через несколько минут?

На одном из серверов кластера или в фоновом скрипте остался запущен процесс со старым сохраненным паролем, который продолжает циклически долбиться в базу с ошибкой ORA-01017.

Как сбросить пароль и разблокировать пользователя одной командой?

Выполните: ALTER USER app_user IDENTIFIED BY "NewPassword123" ACCOUNT UNLOCK;

Как включить аудит неудачных попыток входа в СУБД?

Выполните команду аудита: AUDIT SESSION WHENEVER NOT SUCCESSFUL;

Полезные материалы
Рекомендуем